PDA

Ver la versión completa : Reproduciendo el exploit “Aurora” para IE



4v7n42
19-01-2010, 23:15
Esta demo demuestra cómo con el simple hecho de visitar una página maliciosa con una versión vulnerable de Internet Explorer (6.0 en este caso) es posible ganar acceso a un sistema. Espero que sea de utilidad para aquellos que quieran evaluar si sus despliegues son vulnerables o no, así como para concienciar a los usuarios de los efectos devastadores que puede tener un problema de seguridad.

Todo está ejecutado en una máquina Windows XP SP3, tanto Metasploit v3.3.4-dev como lógicamente, el propio navegador. No hay que ser un genio para hacer esta prueba en tu propio ordenador: basta con saber leer. (http://blog.metasploit.com/2010/01/reproducing-aurora-ie-exploit.html)


4o8UPTEU_Uo

El problema se debe, según los laboratorios de McAfee, a que cuando un usuario carga manualmente un sitio Web, código JavaScript especialmente conformado provoca una corrupción de memoria que en última instancia permite el acceso al sistema. Esta vulnerabilidad es extremadamente crítica, y el código lleva circulando libremente por Internet desde hace un par de días, lo que hace más que posible que el exploit, que en principio se diseñó para el robo de propiedad intelectual en un ataque segmentado contra grandes corporaciones, pueda estar explotándose de un modo más generalista.

En ausencia de parches, echa un vistazo a estos consejos prácticos (http://www.sahw.com/wp/archivos/2010/01/16/sobre-la-ultima-vulnerabilidad-de-internet-explorer-consejos-practicos-para-usuarios/). Si no tienes claro si tu combinación de navegador y sistema es vulnerable (http://support.microsoft.com/kb/979352), lo mejor es no usar Internet Explorer hasta que se distribuya el parche corrector.

Fuente (http://www.sahw.com/wp/archivos/2010/01/18/reproduciendo-el-exploit-aurora-para-internet-explorer/)

Marchi
20-01-2010, 01:29
El mismo gobierno alemán recomendo suspender el uso de IE mientras no halla solución para esta vulnerabilidad. (http://foro.hackhispano.com/showthread.php?t=35405)

Fruit
20-01-2010, 15:13
El mismo gobierno alemán recomendo suspender el uso de IE mientras no halla solución para esta vulnerabilidad. (http://foro.hackhispano.com/showthread.php?t=35405)

Quien dice halla, dice haya...

Ah, y otro tanto para el gobierno francés. (http://alt1040.com/2010/01/el-gobierno-frances-tambien-le-dice-no-al-internet-explorer)

Marchi
20-01-2010, 19:44
Lamentablemente nunca pude sacarme esa costumbre, si buscás posts escritos por mi con la palabra "halla" encontrarás varios, pero dudo que haya alguno con "haya".

Además Opera no me lo corrige :D:D

Saludos

Fruit
20-01-2010, 21:12
Eso te ocurre por usar Opera... te recomiendo usar Internet Explorer 6 (http://www.saveie6.com/).

Marchi
20-01-2010, 22:14
:eek:

Con IE podría escribir asha :D ....
si es que puedo escribir :0=

4v7n42
20-01-2010, 22:38
te pasa por no usar el corrector de Opera
xD